Clamav - skanowanie partycji Windows pod Debianem

Tematy związane z oprogramowaniem, instalacją, konfiguracją
krasik1
Posty: 11
Rejestracja: 29 stycznia 2010, 09:17

Post autor: krasik1 »

To się pokazało

Kod: Zaznacz cały

debian:/home/stefan# fdisk -l

Disk /dev/hda: 40.0 GB, 40020664320 bytes
255 heads, 63 sectors/track, 4865 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk identifier: 0x1b1f1b1e

   Device Boot      Start         End      Blocks   Id  System
/dev/hda1   *           1        1912    15358108+   7  HPFS/NTFS
/dev/hda2            1913        4865    23719972+   f  W95 Ext'd (LBA)
/dev/hda5            1913        4865    23719941    7  HPFS/NTFS

Disk /dev/hdd: 41.1 GB, 41110142976 bytes
255 heads, 63 sectors/track, 4998 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk identifier: 0xc2bfc2bf

   Device Boot      Start         End      Blocks   Id  System
/dev/hdd1   *           1        4787    38451546   83  Linux
/dev/hdd2            4788        4998     1694857+   5  Extended
/dev/hdd5            4788        4998     1694826   82  Linux swap / Solaris
pavbaranov
Senior Member
Posty: 2156
Rejestracja: 29 lipca 2007, 18:06

Post autor: pavbaranov »

Otwórz w końcu ten dysk w jakimkolwiek menedżerze plików (nie wiem, jaki masz) - jesteś w stanie wykonać jakąkolwiek operację na plikach windowsowego dysku? Np. przekopiować na dysk linuksowy? Jeśli nie, to problem leży w wadliwym montowaniu/uprawnieniach jakie masz do dysku windowsowego. Jeśli pamiętam to po pierwsze Lenny dawał do nich jakieś ograniczone uprawnienia (read-only, czy coś; nie używam go od dwu lat, niech się ktoś inny wypowie), a na forum jest kilka tematów o dostępnie do dysków NTFS pod Debianem. Być może masz też ograniczone uprawnienia jako user do tych dysków. Jeśli któraś z tez nie jest to przyczyną, dla której nie możesz skanować dysku windowsowego, to muszą się wypowiedzieć mądrzejsi ode mnie. Jeśli jednak, to są przyczyny braku możliwości skanowania - szukaj na forum i ntfs pomogą Ci.
Awatar użytkownika
lun
Beginner
Posty: 266
Rejestracja: 01 lutego 2010, 22:06
Lokalizacja: Warszawa

Post autor: lun »

Zrób sobie katalog w /mnt
np:

Kod: Zaznacz cały

cd /mnt
mkdir winda
Potem spróbuj podmontować

Kod: Zaznacz cały

mount -t ntfs-3g /dev/hda1 /mnt/winda
Jeśli oczywiście chcesz podmontować bootowalną partycję windowsa i masz poprawnie zainstalowane ntfs-3g.

Wklej wynik tej komendy.
krasik1
Posty: 11
Rejestracja: 29 stycznia 2010, 09:17

Post autor: krasik1 »

Mam Krusadera i nie potrafię zamontować.

Może lepiej będzie jak zrobię formatowanie i nie będę zawracać Wam głowy..

Dodane:

Kod: Zaznacz cały

ntfs-3g-mount: mount failed: Urządzenie lub zasoby zajęte
Awatar użytkownika
lun
Beginner
Posty: 266
Rejestracja: 01 lutego 2010, 22:06
Lokalizacja: Warszawa

Post autor: lun »

Może lepiej będzie jak zrobię formatowanie i nie będę zawracać Wam głowy..
Nie idź po najmniejszej linii oporu.
Jak przeinstalujesz sobie Windowsa, to jego instalator najprawdopodobniej nadpisze ci gruba - co w rezultacie spowoduje brak dostępu do zainstalowanego Linuksa.

W tej chwili wygląda to dla mnie tak, jakbyś jednak montował sobie tego Windowsa (może błędnie, ale jednak). Ewentualnie jakiś program (np. wspomniany już menadżer plików) powoduje że dysk jest zajęty.

Przedstaw wynik polecenia:

Kod: Zaznacz cały

mount
krasik1
Posty: 11
Rejestracja: 29 stycznia 2010, 09:17

Post autor: krasik1 »

Kod: Zaznacz cały

debian:/mnt# mount
/dev/hdd1 on / type ext3 (rw,errors=remount-ro)
tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)
proc on /proc type proc (rw,noexec,nosuid,nodev)
sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)
procbususb on /proc/bus/usb type usbfs (rw)
udev on /dev type tmpfs (rw,mode=0755)
tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)
devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620)
/dev/hda1 on /mnt/winda type fuseblk (rw,allow_other,blksize=4096)

Wpisałem teraz:

Kod: Zaznacz cały

mount /dev/hda1
i widać zamontowało się. Zobaczę jak będzie z KlamAV?

[Dodano: |8 Mar 2010|, 2010 11:47]
Chciałbym podziękować za pomoc. W KlamAV jest możliwość naprawy bądź skasowania zakażonych plików po zakończeniu skanowania?
Awatar użytkownika
lun
Beginner
Posty: 266
Rejestracja: 01 lutego 2010, 22:06
Lokalizacja: Warszawa

Post autor: lun »

Kod: Zaznacz cały

/dev/hda1 on /mnt/winda type fuseblk (rw,allow_other,blksize=4096)
Tak jak myślałem, zamontowałeś to sobie

Co do KlamAV, to nie znam tego programu, ale z tego co widzę po zrzutach ekranowych na stronie programu, masz możliwość wyboru co program ma zrobić z plikiem jeśli znajdzie w nim jakiś bubel w postaci wirusa.

Grunt to się nie poddawać, życzę owocnej zabawy z wirusami.
pavbaranov
Senior Member
Posty: 2156
Rejestracja: 29 lipca 2007, 18:06

Post autor: pavbaranov »

krasik1 pisze:W KlamAV jest mozliwosc naprawy bądź skasowania zakazonych plików po zakonczeniu skanowania?
KlamAV, podobnie zresztą jak sam clamav, na który jest nakładką - o ile dobrze pamiętam nie potrafi "naprawić" zainfekowanych plików, a jedynie może je przenieść do kwarantanny lub skasować.
Do poprawnego działania na plikach skompresowanych, wymaga także odpowiednich programów kompresujących (np. rar/unrar).
krasik1
Posty: 11
Rejestracja: 29 stycznia 2010, 09:17

Post autor: krasik1 »

Mam teraz problem z zamontowanie drugiej partycji.
Awatar użytkownika
lun
Beginner
Posty: 266
Rejestracja: 01 lutego 2010, 22:06
Lokalizacja: Warszawa

Post autor: lun »

Rozumiem że chcesz mapować teraz partycję hda5?

Tak jak wcześniej, wklej polecenie, którym próbujesz mapować ten dysk i komunikat, który występuje.

Dodatkowo, sprawdź komendą:

Kod: Zaznacz cały

mount
czy partycja nie jest już w jakiś sposób mapowana (np. poprzez próbę otwarcia jej przez menadżer plików).

Jeśli widnieje w wyniku polecenia mount, to ją odmontuj:

Kod: Zaznacz cały

umount /dev/hda5
i zamontuj ponownie poprzez:

Kod: Zaznacz cały

mount -t ntfs-3g /dev/hda5 /mnt/winda
ODPOWIEDZ